Capítulo 390 de 456

allowedDevOrigins

Core Idea

Opção de config que libera requests cross-origin para o dev server, que por padrão bloqueia origens diferentes de localhost.

Key Concepts

  • allowedDevOrigins: array de origens adicionais autorizadas a requisitar assets/endpoints dev-only em desenvolvimento

Code Examples

module.exports = {
  allowedDevOrigins: ['local-origin.dev', '*.local-origin.dev'],
}
  • O que demonstra: liberar um domínio dev customizado e seus subdomínios via wildcard.

Key Takeaways

  1. Bloqueio cross-origin em dev é comportamento padrão de segurança do Next.js
  2. Suporta wildcard de subdomínio (*.local-origin.dev)
  3. Só afeta modo de desenvolvimento, não produção

Connects To

  • next.config.js Options (ch388): opção listada entre as configs gerais